Уязвимость CVE-2013-4401: Информация

Описание

The virConnectDomainXMLToNative API function in libvirt 1.1.0 through 1.1.3 checks for the connect:read permission instead of the connect:write permission, which allows attackers to gain domain:write privileges and execute Qemu binaries via crafted XML. NOTE: some of these details are obtained from third party information.

Важность: HIGH (8,5)

Опубликовано: 2 ноября 2013 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-264

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libvirtsisyphus1.1.4-alt110.2.0-alt1ALT-PU-2013-1059-1107987Исправлено
libvirtp101.1.4-alt19.7.0-alt2.p10.2ALT-PU-2013-1059-1107987Исправлено
libvirtp91.1.4-alt17.3.0-alt0.p9.3ALT-PU-2013-1059-1107987Исправлено
libvirtc10f11.1.4-alt19.7.0-alt2.p10.2ALT-PU-2013-1059-1107987Исправлено
libvirtc9f21.1.4-alt17.3.0-alt0.p9.3ALT-PU-2013-1059-1107987Исправлено
libvirtc72.1.0-alt0.M70C.12.1.0-alt1.M70C.1ALT-PU-2016-1950-1169275Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:redhat:libvirt:1.1.2:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:libvirt:1.1.1:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:libvirt:1.1.0:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:libvirt:1.1.3:*:*:*:*:*:*:*